Описание
Cross-site scripting (XSS) vulnerability in Palo Alto Networks Expedition Migration tool 1.1.12 and earlier may allow an authenticated attacker to run arbitrary JavaScript or HTML in the Devices View.
Уязвимые конфигурации
Конфигурация 1Версия до 1.1.12 (включая)
cpe:2.3:a:paloaltonetworks:expedition_migration_tool:*:*:*:*:*:*:*:*
EPSS
Процентиль: 57%
0.0035
Низкий
5.4 Medium
CVSS3
3.5 Low
CVSS2
Дефекты
CWE-79
Связанные уязвимости
CVSS3: 5.4
github
больше 3 лет назад
Cross-site scripting (XSS) vulnerability in Palo Alto Networks Expedition Migration tool 1.1.12 and earlier may allow an authenticated attacker to run arbitrary JavaScript or HTML in the Devices View.
CVSS3: 5.4
fstec
почти 7 лет назад
Уязвимость утилиты переноса сетевых настроек межсетевого экрана The Expedition Migration tool, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю внедрить произвольный JavaScript или HTML-код в загружаемую веб-страницу
EPSS
Процентиль: 57%
0.0035
Низкий
5.4 Medium
CVSS3
3.5 Low
CVSS2
Дефекты
CWE-79